Книги по безопасности для ИТ-специалистов

Windows Server

Securing Windows Server 2008: Prevent Attacks from Outside and Inside Your Organization Securing Windows Server 2008: Prevent Attacks from Outside and Inside Your Organization

Aaron Tiensivu

Поскольку продукты Microsoft нередко возглавляли список наиболее популярных как среди пользователей, так и среди злоумышленников продуктов, корпорация Microsoft выпустила по-настоящему мощный пакет средств безопасности для системных администраторов для развертывания вместе с Windows Server 2008. Эта книга является исчерпывающим руководством для системных администраторов и специалистов по безопасности, желающих добавить в свой арсенал новые эффективные средства безопасности. (Мягкая обложка. 6 июня 2008 г.)

Windows Server 2008 Security Resource Kit

Jesper M. Johansson

Наиболее полный и авторитетный ресурс для планирования и реализации функций безопасности в Windows Server 2008, содержащий оценку экспертов MVP и группы Windows Server Security корпорации Microsoft. Этот официальный комплект ресурсов Microsoft содержит подробные технические сведения и необходимые средства для защиты программ, cерверных ролей, сетей и интернет-служб под управлением Windows. Вместе с книгой вы получаете незаменимые средства, сценарии, шаблоны и другие вспомогательные материалы, включая электронный вариант книги на компакт-диске. (Мягкая обложка. 10 марта 2008 г.)

Windows Server 2008 PKI and Certificate Security

Brian Komar

Подробные руководства по разработке и реализации решений безопасности на основе сертификатов от эксперта по инфраструктуре открытых ключей Брайана Комара. В этом справочнике подробно рассказывается, как с помощью инфраструктуры открытых ключей Windows Server и служб сертификатов спроектировать и реализовать даже самые требовательные решения на основе сертификатов, предназначенные для беспроводных сетей, проверки подлинности с помощью смарт-карт, виртуальных частных сетей, безопасной электронной почты, интернет-протокола SSL, EFS, а также приложений, подписывающих код. К справочнику прилагается компакт-диск с загруженными средствами, сценариями и электронной версией книги с поддержкой полнотекстового поиска. (Мягкая обложка. 6 апреля 2008 г.)

Windows Server 2008 Networking and Network Access Protection (NAP)

Joseph Davies, Tony Northrup

Официальный справочник по развертыванию, администрированию и устранению неполадок при работе в сети для Windows Server 2008 и по технологиям защиты доступа к сети (NAP), написанный экспертами, знающими эти технологии как никто другой. Наиболее полный и авторитетный ресурс от автора популярных книг о работе в сети Джозефа Дэвиса и автора-эксперта MVP Тони Нортрапа также содержит оценку экспертов группы Windows Server Networking корпорации Microsoft. Этот официальный ресурс Microsoft содержит все сведения, которые необходимы администратору Windows для эффективной работы в сетях Windows Server 2008. (Мягкая обложка. 19 января 2008 г.)

Windows Server 2003 Security Cookbook: Security Solutions and Scripts for System Administrators

Mike Danseglio, Robbie Allen

В последние несколько лет обеспечение безопасности стало животрепещущей проблемой для ИТ-организаций любого размера. Поэтому многие функции безопасности, которые были либо необязательными, либо сомнительными в Windows 2000, были значительно улучшены в системе Windows Server 2003, делая ее самой защищенной операционной системой за всю историю Microsoft. Этот настольный справочник научит вас выполнять важные задачи по обеспечению безопасности в ОС Windows Server 2003, предлагая конкретные и легко адаптируемые методы. Каждый метод содержит краткое описание проблемы, ее пошаговое решение и комментарий относительно работы технологии. (Мягкая обложка. 16 декабря 2005 г.)

Windows Server 2003 Security: A Technical Reference

Roberta Bragg

Обеспечение безопасности является одной из самых сложных проблем, с которыми сталкиваются администраторы Windows. До сих пор администраторы были вынуждены собирать информацию из многочисленных печатных источников и Интернета. Это первая книга, содержащая всю доступную информацию об обеспечении безопасности на платформе Windows Server 2003 и представляющая ее в удобном формате. Несмотря на то что по форме эта книга является справочником, автор не просто перечисляет функции, но также предлагает множество советов по их практическому применению. В книге рассматриваются как вопросы безопасности и рекомендации по ее обеспечению для одного сервера, так и создание систем безопасности для целых доменов Windows. (Мягкая обложка. 5 июня 2005 г.)

The Windows Server 2003 Security Log Revealed

Randy Smith

Книга "Windows Server 2003 Security Log Revealed" была написана Рэнди Ф. Смитом, признанным экспертом по журналу безопасности Windows. Рэнди начал проект журнала безопасности Windows в 1998 г. в рамках задания клиента Monterey Technology Group. С тех пор он консультировал разработчиков продуктов для отслеживания событий журнала и разработал курс "Секреты журнала безопасности" (Security Log Secrets), в котором он делится результатами многолетних исследований и помогает слушателям реализовывать системы эффективного наблюдения и системы обнаружения атак. (Мягкая обложка. 10 января 2008 г.)

MCSE Self-Paced Training Kit (Exam 70-298): Designing Security for a Microsoft Windows Server 2003 Network

Roberta Bragg

Новый пакет обучающих материалов MCSE, разработанный для подготовки к экзамену 70-298, одному из двух основных сертификационных экзаменов для специалистов MCSE. Данный комплект обучающих материалов является официальным учебным руководством, в котором рассматриваются вопросы безопасности сетей Microsoft Windows Server 2003, включая такие аспекты, как сбор и анализ деловой информации и технических требований, логическое и физическое проектирование сетевой инфраструктуры с повышенным уровнем безопасности, разработка стратегии управления доступом к данным предприятия, а также физическое проектирование надежно защищенной клиентской инфраструктуры. (Твердый переплет. 4 февраля 2004 г.)

MCSA/MCSE Self-Paced Training Kit (Exam 70-299): Implementing and Administering Security in a Microsoft Windows Server 2003 Network

Anthony Northrup, Orin Thomas

Новый пакет обучающих материалов MCSA/MCSE, разработанный для подготовки к экзамену 70-299, одному из двух основных сертификационных экзаменов для специалистов MCSE: специальный курс по безопасности и курс по выбору для программ MCSA и MCSE. Данный комплект обучающих материалов является официальным учебным руководством, в котором рассматриваются вопросы безопасности при реализации и администрировании сетей в среде Windows Server 2003, включая такие аспекты, как реализация, управление и решение проблем политики безопасности, инфраструктура управления исправлениями, функции защиты сетевых коммуникаций, а также планирование, настройка и устранение неполадок при проверке подлинности, авторизации и использовании открытых ключей. (Твердый переплет. 21 апреля 2004 г.)

70-298 Designing Security for a Microsoft Windows Server 2003 Network Package

Официальный академический курс Майкрософт

Официальный академический курс Microsoft — это полный комплект материалов, включающий учебник, методические указания для лабораторных работ и все, что необходимо студентам, чтобы получить знания и навыки для установки, настройки, администрирования и поддержки средств и служб безопасности в ОС Microsoft Windows Server 2003. Кроме того, этот учебник поможет студентам подготовиться к сертификационному экзамену Microsoft Certified Professional examination 70-298: Designing Security for a Windows Server 2003 Network. К учебнику прилагается полный комплект материалов для преподавателя. (Мягкая обложка. 20 октября 2006 г.)

ОС Windows Vista

Windows Vista Security Quick Guide Windows Vista Security Quick Guide

javvin.com

Книга "Windows Vista Security Quick Guide" предназначена для всех пользователей операционной системы Windows Vista. В ней рассматриваются все повседневно используемые функции и параметры безопасности, предлагаются быстрые решения на случай кризисных ситуаций, а также советы пользователям для более эффективного управления их системами и обеспечения должного уровня их безопасности. (Мягкая обложка. 2 сентября 2008 г.)

Administering Windows Vista Security: The Big Surprises

Mark Minasi, Byron Hynes

В этом специализированном практическом руководстве приводится краткое описание изменений в обеспечении безопасности и их влияние на деятельность предприятия, а также лиц, обеспечивающих интеграцию и техническую поддержку Windows Vista. Руководство включает практические инструкции, рекомендации, пути решения проблем и многое другое. (Мягкая обложка. 26 декабря 2006 г.)

Windows Vista Security: Securing Vista Against Malicious Attacks

Roger A. Grimes, Jesper M. Johansson

Написанное двумя опытными экспертами по безопасности Windows (экспертом MVP по системам безопасности Microsoft и консультантом Foundstone Security и бывшим старшим сотрудником группы разработчиков систем безопасности Microsoft), данное руководство помогает конечным пользователям и техническим администраторам справляться с различными проблемами безопасности, а также возможными будущими угрозами. В руководстве подробно рассматриваются все значимые новые технологии безопасности, используемые в Windows Vista, включая контроль учетных записей пользователей, новый брандмауэр, Internet Explorer 7.0, Защитник Windows, правила ограничения полномочий системных служб и BitLocker. (Мягкая обложка. 2 июля 2007 г.)

PC Magazine Windows Vista Security Solutions

Dan DiNicolo

План защиты системы Windows Vista от новых и неожиданных угроз безопасности. В книге кратко рассматриваются наиболее важные аспекты безопасности: обеспечение безопасности входа в систему, использование надежных паролей и настройка брандмауэра. Узнайте о дополнительных уровнях безопасности, таких как шифрование электронной почты и безопасное удаление файлов, и регулярно обновляйте систему, чтобы обеспечить установку всех обновлений безопасности и пакетов обновлений. (Мягкая обложка. 23 января 2007 г.)

Windows Vista Inside Out, Deluxe Edition

Ed Bott, Carl Siechert, Craig Stinson

Данное издание включает сотни решений, помогающих экономить время, рекомендации по устранению проблем и способы их избежания в кратком изложении. На более чем 300 страницах этого исчерпывающего справочника вы найдете актуальные сведения, необходимые для работы с ОС Windows Vista. Новые разделы, вошедшие в это издание, позволяют быстро найти интересующую информацию о расширенных возможностях работы в сети, вопросах безопасности и развертывания, а также дополнительных функциях распознавания речи, поддержки планшетных ПК и сертификации Windows Vista. Вы также узнаете о новых функциях проигрывателя Windows Media и обозревателя Microsoft Internet Explorer 7. (Мягкая обложка. 8 июня 2008 г.)

Windows Vista Resource Kit, Second Edition

Jerry Honeycutt, Mitch Tulloch, Tony Northrup

Этот официальный комплект ресурсов Microsoft включает дополнения и исправления для пакета обновления 1 (SP1) и содержит 1700 страниц подробных технических сведений об автоматизации развертывания, реализации улучшений системы безопасности, включая брандмауэр Windows и Защитник Windows, а также об управлении групповыми политиками, файлами, папками, программами и устройствами, использовании Windows Internet Explorer 7, о настройке сетевых подключений и устранении неполадок. В нем вы найдете более 170 сценариев, позволяющих сэкономить время при выполнении задач администрирования, дополнительные вспомогательные материалы, а также полную электронную версию справочника с дополнительными главами на DVD-диске. (Мягкая проклеенная обложка. 26 июля 2008 г.)

Microsoft Windows Vista. Справочник администратора

Вильям Р. Станек

Данный карманный справочник предназначен для администраторов и специалистов службы поддержки и содержит сведения по наиболее часто выполняемым задачам администрирования. В книге рассматриваются основные вопросы администрирования ОС Windows Vista, включая ее установку и обновление, настройку компьютера и управление им, настройку драйверов оборудования и устройств, работу в проводных и беспроводных сетях, мобильную работу и удаленный доступ, обеспечение безопасности данных, настольного ПК и ноутбука, интернет-безопасность, автономную работу с файлами, дисковые квоты, теневые копии и устранение неполадок в работе системы. (Мягкая обложка. 27 декабря 2006 г.)

Exchange Server

Exchange Server 2010 Unleashed

Rand Morimoto, Michael Noel, Chris Amaris, Andrew Abbate

В данном учебном и справочном руководстве рассматриваются все стадии жизненного цикла Exchange Server 2010. В нем представлены рекомендации, проверенные советы и методы работы, а также подробное описание процесса реализации, планирования миграции, описание архитектуры, установки, администрирования, системы безопасности, системы наблюдения, интеграции, доступности, оптимизации и другие материалы. (Мягкая обложка. 26 октября 2009 г.)

Microsoft Exchange Server 2007. Справочник администратора (второе издание)

Уолтер Гленн, Скотт Лоув и Джошуа Маер

В этом всеобъемлющем справочнике администратора рассматриваются все варианты развертывания на серверах и клиентских ПК, объединенные коммуникации, функции обеспечения безопасности, оптимизация производительности и аварийное восстановление. Справочник также включает четыре главы о политике безопасности, средствах и методах, позволяющих обеспечить защиту систем обмена сообщениями от вирусов, нежелательных сообщений и фишинга. (Твердый переплет. 28 июня 2008 г.)

Microsoft Exchange Server 2007. Справочник администратора

Уолтер Гленн, Скотт Лоув и Джошуа Маер

В этом всеобъемлющем справочнике администратора рассматриваются все варианты развертывания на серверах и клиентских ПК, объединенные коммуникации, обеспечение безопасного обмена сообщениями, оптимизация производительности и аварийное восстановление. Особое внимание в книге уделяется вопросам обеспечения безопасности — главной проблеме администраторов систем обмена сообщениями. На ее страницах рассматривается обеспечение безопасного обмена сообщениями, политика, средства и способы снижения угрозы вирусных атак, защиты от нежелательной почты и фишинга. В книге приводятся достоверные сведения, которые необходимо знать ИТ-специалистам для развертывания эффективных, надежных и лучше защищенных служб обмена сообщениями и совместной работы, а также и управления ими. (Мягкая обложка. 20 июня 2007 г.)

Microsoft Exchange Server 2007: The Complete Reference

Richard Luckett, William Lefkovics, Bharat Suneja

В данном исчерпывающем справочнике рассматриваются способы настройки надежной среды обмена сообщениями, управления получателями и серверами, создание почтовых ящиков и общих папок, а также эффективная интеграция с Outlook 2007 и Outlook Web Access 2007. Вы научитесь обеспечивать многоуровневую защиту от нежелательной почты, выполнять надежное резервное копирование системы, работать с открытыми ключами и осуществлять шифрование данных, использовать службы кластеров и репликации, поддерживать высокую доступность и оптимальную производительность. (Мягкая обложка. 7 апреля 2008 г.)

Secure Messaging with Microsoft Exchange Server 2003

Paul Robichaux

С помощью данного специализированного руководства по функциям и стратегиям обеспечения безопасности Microsoft Exchange Server 2003 вы узнаете, как обеспечить защиту инфраструктуры обмена сообщениями от атак. В данном руководстве собраны полные сведения о функциях новой операционной системы и описываются параметры безопасности "клиент-сервер", "сервер-Интернет" и "сервер-клиент". Отдельные разделы посвящены физической и операционной безопасности, оценке и моделированию угроз, рекомендациям по развертыванию, ретрансляции SMTP, фильтрации и управлению содержимым, защите от вирусов, нежелательной почте, функциям обеспечения безопасности клиентских подключений и работы в Интернете, включая Microsoft Office Outlook, Outlook Web Access и протоколы IMAP и POP, обнаружению и отслеживанию атак, архивации и восстановлению, а также аудиту безопасности. (Мягкая обложка. 14 апреля 2004 г.)

CYA: Securing Exchange Server 2003 & Outlook Web Access

Henrik Walther, Patrick Santry

В данной книге в доступном изложении представлены почти все документированные параметры безопасности для Microsoft Exchange Server 2003. В ней рассматриваются рекомендованные настройки и политики безопасности Microsoft для удовлетворения потребностей безопасности корпоративной сети, предупреждения о потенциальных недостатках определенных "рекомендаций", которые необходимо знать системным администраторам, а также ясно излагаются сведения об установке, управлении и устранении неполадок системы. (Мягкая обложка. 1 апреля 2004 г.)

SQL Server

SQL Server Security Distilled, Second Edition

Morris Lewis

Следуя понятным практическим руководствам, приведенным в данной книге, вы сможете обеспечить безопасное хранение данных в базе данных, а также защищенное взаимодействие приложений и базы данных. (предотвращая атаки типа "инъекция SQL" и т. п.). Например, ни один администратор баз данных, предпринявший меры предосторожности, описанные в данной книге, не пострадает от атаки печально известного вируса Slammer.

Во втором издании приводятся практические рекомендации, следуя которым можно обезопасить систему от будущих вирусов даже до того, как они будут созданы. В книге также содержатся новые сведения, отражающие все обновления механизмов безопасности SQL Server. (Мягкая обложка. 29 сентября 2008 г.)

The Rational Guide To SQL Server 2005 Security

Michael Hotek

В данной книге доступно объясняются новые функции SQL Server 2005. Автор дает рекомендации по каждому аспекту настройки системы безопасности, начиная с установки и последовательно углубляясь в каждый новый уровень механизма. Отдельные разделы книги посвящены установке и настройке контактной зоны, конечным точкам и подключению, участникам, защищаемым объектам, разрешениям и шифрованию. В дополнительных главах рассматривается безопасность и аудит кода. (Мягкая обложка. 18 сентября 2008 г.)

SQL Server Forensic Analysis

Kevvie Fowler

Автор Кевви Фаулер демонстрирует способы безопасного и непрерывного сбора артефактов базы данных, их анализа с целью подтверждения или опровержения атаки на базу данных, а также отслеживания действий злоумышленника на сервере базы данных. В каждой главе изучается конкретная проблема, на примере которой пошагово демонстрируется использование методов Фаулера в реальных условиях от начала до конца. Описанные в книге методы можно применять для обнаружения несанкционированного доступа к данным и их изменения, а также для сбора сведений, необходимых для восстановления состояния базы данных до атаки. (Мягкая обложка. 26 декабря 2008 г.)

Microsoft SQL Server 2008. Справочник администратора

Вильям Р. Станек

Практическое карманное руководство для ИТ-специалистов, выполняющих задачи по администрированию, обслуживанию и оптимизации SQL Server 2008. Данный справочник содержит важные сведения по использованию SQL Server 2008 для защиты и управления данными компании, например по автоматизации задач, созданию указателей и представлений, выполнению архивации и восстановления, репликации транзакций, оптимизации производительности, управлению деятельностью сервера, импорту и экспорту данных и выполнению других ключевых задач. (Мягкая проклеенная обложка. 19 сентября 2008 г.)

Microsoft SQL Server 2008 Management and Administration

Ross Mistry

Данная книга написана высококлассным экспертом по использованию SQL Server на предприятии. В ней не только приводятся общие сведения, но и рассматриваются сложные задачи, которые должны выполнять администраторы баз данных для максимально эффективного использования передовой платформы баз данных Microsoft. Прочитав книгу, вы узнаете о проверенных методах установки, обновления, архивации и восстановления, передачи данных, индексации, обеспечения высокого уровня доступности и безопасности SQL Server 2008 и многом другом. В книге подробно рассматриваются решения и приводятся действенные рекомендации, которые сложно получить где-либо еще. Каждая глава начинается с раздела, в котором описываются наиболее значимые улучшения SQL Server 2008, и заканчивается сводкой рекомендаций по их применению. (Мягкая обложка. 2 января 2009 г.)

Microsoft Office

Microsoft Office 2007: Advanced Concepts and Techniques

Gary B. Shelly, Thomas J. Cashman, Misty E. Vermaat

В книге "Microsoft Office 2007: Advanced Concepts and Techniques" описаны функции, разработанные для улучшения возможности хранения документов и подготовки читателей к будущему успеху. Наш эксклюзивный подход позволяет пользователям лучше понять программное обеспечение Office 2007 с помощью экспериментов, практических занятий и заблаговременного планирования. (Мягкая обложка. 17 июля 2007 г.)

2007 Microsoft Office System Inside Out

John Pierce

Данная книга является полным руководством по пакетам Microsoft Office 2007. С ее помощью вы узнаете о новых функциях и возможностях повседневно используемых приложений Office, включая новый удобный интерфейс и новые функции форматирования и редактирования. Вы научитесь использовать новые графические функции Microsoft Office Excel и Microsoft Office PowerPoint, создавать базы данных с помощью Microsoft Office Access и управлять заданиями с помощью Microsoft Office Outlook. Вы также узнаете, как использовать общие рабочие области и Интернет для совместной работы. (Мягкая обложка. 18 апреля 2007 г.)

Microsoft Office 2007

Timothy O'Leary, Linda O'Leary

Полный обучающий курс, включающий понятные пошаговые руководства, множество снимков экрана и объяснение используемых понятий. Каждая лабораторная работа рассчитана на выполнение в течение одного часа. В ней рассматривается теория, а также приводятся подробные инструкции для работы с конкретными программами. Все лабораторные работы начинаются с изучения конкретного примера, описывающего использование конкретных приложений в реальных условиях, и помогают студентам самостоятельно найти решение проблемы. (Крепление на спирали. 31 августа 2007 г.)

Forefront

Microsoft Forefront Security Administration Guide Microsoft Forefront Security Administration Guide

Jesse Varsalone, Jan Kanclirz Jr.

В данной книге системные администраторы, знакомые с публикациями Syngress по вопросам безопасности и работе в сети Microsoft, найдут полную информацию по передовым продуктам Microsoft для обеспечения безопасности. (Мягкая обложка. 25 февраля 2008 г.)

Microsoft Forefront Threat Management Gateway (TMG) Administrator's Companion (Pro -Administrator's Companion)

Jim Harrison, Yuri Diogenes, Mohit Saxena

(Мягкая обложка. Предполагаемая дата публикации: 6 января 2010 г. Доступно для предварительного заказа.)

Общие вопросы безопасности

The New School of Information Security The New School of Information Security

Adam Shostack, Andrew Stewart

В этой книге объясняется, почему специалистам следует изучать экономику, а не криптографию. А также почему уведомления о брешах в системе безопасности — это лучшее, что когда-либо случалось в сфере обеспечения информационной безопасности. Пришло время задать самый главный и самый сложный вопрос об информационной безопасности. Независимо от того, работаете вы ИТ-директором или ИТ-специалистом, данная книга заставит по-новому взглянуть на проблему обеспечения информационной безопасности и способы ее решения. (Твердый переплет. 5 апреля 2008 г.)

Computer and Information Security Handbook Computer and Information Security Handbook (The Morgan Kaufmann Series in Computer Security)

John R. Vacca

Исчерпывающий, но достаточно общий справочник, в котором рассматриваются различные вопросы обеспечения безопасности, которые окажутся полезными для ИТ-специалистов, не являющихся экспертами по компьютерной безопасности и желающих найти хороший учебник по безопасности для начинающих. (Твердый переплет. 5 июня 2009 г.)

Security Metrics: Replacing Fear, Uncertainty, and Doubt

Andrew Jaquith

С помощью диаграмм, графиков, конкретных примеров и военных историй автор демонстрирует способы определения эффективных показателей на основе уникальных требований организации. Вы узнаете, как представить трудно измеряемые действия в области безопасности в числовом выражении, скомпилировать и проанализировать все необходимые данные, определить сильные и слабые стороны, назначить приоритеты для улучшений с точки зрения рентабельности и создать убедительные сообщения для высшего руководства. (Мягкая обложка. 5 апреля 2007 г.)

How to Develop and Implement a Security Master Plan

Timothy Giles

В этом практическом руководстве представлены способы составления индивидуального всеобъемлющего плана по обеспечению безопасности, отвечающего потребностям любого предприятия или организации. Автор объясняет способы разработки плана и стратегии его реализации в соответствии с философией, стратегиями, целями, программами и процедурами организации. Читатели научатся определять угрозы и затем разрабатывать стратегии их снижения. (Твердый переплет. 17 декабря 2008 г.)

Security in Computing

Charles P. Pfleeger, Shari Lawrence Pfleeger

Авторы представляют основные концепции и термины, используемые для определения компьютерной безопасности, включая атаки и элементы управления, определяют и оценивают угрозы для программ, операционных систем, систем баз данных и сетей, а также предлагают советы и рекомендации. В данном обновленном издании рассматривается не только технология, но и важные вопросы управления, с которыми сталкиваются специалисты при обеспечении безопасности инфраструктуры и информации. В него вошли новые главы по экономике кибербезопасности и обеспечению конфиденциальности — от интеллектуального анализа данных и кражи личных сведений до использования технологии RFID и электронного голосования. (Твердый переплет. 23 октября 2006 г.)

Principles of Information Security

Michael E. Whitman, Herbert J. Mattord

Узнайте больше об информационной безопасности и способах ее обеспечения с помощью данного справочника. В нем рассматриваются как управленческие, так и технические аспекты дисциплины. Материалы, использованные в книге, заимствованы из всемирно признанных источников, поэтому читатель сможет получить знания и умения, необходимые студентам, изучающим информационные системы, для последующего выполнения функций лиц, принимающих решения. В книге рассматриваются основные вопросы, связанные с сертификацией CISSP, а также управлением рисками, шифрованием, обеспечением физической безопасности и др. (Мягкая обложка. 21 декабря 2007 г.)

Information Security: Principles and Practice

Mark Stamp

Поскольку предприятия и пользователи становятся все более зависимыми от сложных международных информационных систем, возрастает и необходимость в понимании и разработке надежных систем обеспечения информационной безопасности. В данной книге информационная безопасность рассматривается с практической точки зрения, на основе реальных примеров. Несмотря на то что в книге уделяется внимание теории, основной акцент сделан на представлении знаний и обучении навыкам, которые необходимы студентам, изучающим информационные технологии и вопросы обеспечения безопасности, чтобы решать стоящие перед ними практические задачи. (Твердый переплет. 28 октября 2005 г.)

Information Security Architecture: An Integrated Approach to Security in the Organization

Jan Killmeyer

В эффективном плане обеспечения безопасности необходимо учесть каждый компонент архитектуры информационной безопасности (ISA). В данной книге подробно описаны все эти компоненты, а также действия, которые необходимо выполнить, чтобы обеспечить полную интеграцию и эффективность ISA. Также в ней рассматриваются новые концепции, такие как использование приманок, планирование непрерывности рабочего процесса и планирование аварийного восстановления. (Твердый переплет. 13 января 2006 г.)

Hunting Security Bugs

Tom Gallagher, Lawrence Landauer, Bryan Jeffries

Данная книга является подробным техническим справочником, в котором описаны современные средства, технологии и методы поиска и устранения уязвимых мест в программах. Написанная тест-инженерами для тест-инженеров, она является практическим руководством по поиску, классификации и оценке ошибок. Кроме того, в книге рассматриваются причины тестирования системы безопасности, использование исходного кода в ходе тестирования, а также способы обнаружения недостатков системы безопасности. (Мягкая обложка. 9 июня 2006 г.)

Protect Your Windows Network: From Perimeter to Data

Jesper M. Johansson, Steve Riley

В этой книге два старших сотрудника подразделения по информационной безопасности и технологиям корпорации Microsoft представляют модель "глубокой защиты" для обеспечения безопасности сетей Windows независимо от их размера и сложности. Основываясь на опыте работы с сотнями крупных предприятий, они последовательно рассматривают три элемента успешной программы безопасности: людей, процессы и технологии. В отличие от книг по безопасности, в которых описываются отдельные атаки и меры борьбы с ними, в данной книге предлагаются способы комплексного решения данной проблемы. С помощью практических примеров и изучения конкретных ситуаций вы научитесь совмещать несколько уровней безопасности: сдерживать атаки, отодвигать их во времени и увеличивать стоимость атаки для злоумышленника. (Мягкая обложка. 30 мая 2005 г.)

Жизненный цикл разработки безопасности

Michael Howard, Steve Lipner

Предприятия отрасли разработки программного обеспечения сталкиваются с проблемой создания и выпуска программ, которые были бы лучше защищены и были более надежны. Технология SDL позволяет добиться желаемого результата. SDL — это измененный процесс стандартной разработки Microsoft, который является чрезвычайно эффективным методом уменьшения числа дефектов безопасности на всех стадиях процесса разработки: от проектирования до выпуска продукта. Из данной книги вы получите сведения о безопасности непосредственно от специалистов по безопасности корпорации Microsoft. Вы приобретете навыки, которые легко воспроизвести и применить к процессам разработки программного обеспечения во всех странах независимо от размера предприятия. (Мягкая обложка. 28 июня 2006 г.)

Group Policy: Management, Troubleshooting, and Security: For Windows Vista, Windows 2003, Windows XP, and Windows 2000

Jeremy Moskowitz

Данная книга является полностью переработанным справочником по Windows Vista, в котором даются рекомендации по использованию групповой политики для максимального использования преимуществ Active Directory и создания управляемой компьютерной среды. Вы узнаете о консоли управления групповыми политиками, методах устранения ошибок групповых политик и настройке групповой политики для создания отказоустойчивой компьютерной среды. Также вы узнаете, как создавать файлы ADMX и управлять ими, использовать центральное хранилище групповых политик, а также развертывать Office 2007, Office 2003 и другие системы с помощью групповой политики установки программ. (Мягкая обложка. 9 апреля 2007 г.)

Group Policy: Fundamentals, Security, and Troubleshooting

Jeremy Moskowitz

Данное исправленное и переработанное издание включает сведения о системах Windows Server 2008 и Windows Vista. В нем рассматривается наблюдение и управление действиями пользователей с помощью групповых политик, а также контроль над действиями в отношении компьютеров в сети. Вы научитесь использовать различные параметры групповой политики, управлять групповой политикой с помощью консоли управления, устранять ошибки в параметрах групповой политики и обеспечивать с ее помощью безопасность сети. В книге также приводятся готовые сценарии для автоматизации повседневных задач администрирования. (Мягкая обложка. 27 мая 2008 г.)

Microsoft Windows Security Resource Kit, Second Edition

Ben Smith, Brian Komar, The Microsoft Security Team

Данный исправленный и полностью переработанный официальный справочник по наборам ресурсов Microsoft содержит подробные сведения и необходимые средства для планирования и реализации комплексной стратегии управления безопасностью клиентов, серверов и сетей Windows. Узнайте, как спланировать и реализовать комплексную стратегию управления безопасностью, оценивать угрозы и уязвимые места в системе безопасности, настраивать функции безопасности системы, отслеживать и реагировать на события безопасности, а также эффективно применять технологии обеспечения безопасности и следовать рекомендациям. (Мягкая обложка. 27 апреля 2005 г.)

Enterprise Security Architecture: A Business-Driven Approach

John Sherwood, Andrew Clark, David Lynas

Безопасность слишком важна, чтобы доверять ее обеспечение какому-либо одному сотруднику или подразделению. Ее обеспечение — задача всего предприятия. Всеобъемлющий план требует не только приобретения программ для обеспечения безопасности. Необходимо также создать условия для проактивной разработки и обслуживания системы. Данная книга объясняет, как проактивная система защищает предприятие и открывает новые бизнес-возможности, описывая модель SABSA, которая является основой проактивной системы и позволяет разрабатывать архитектуру безопасности предприятия. (Твердый переплет. 12 ноября 2005 г.)

The Security Risk Assessment Handbook: A Complete Guide for Performing Security Risk Assessments

Douglas J. Landoll

В данной книге представлено подробное описание проведения оценки уязвимости системы информационной безопасности предприятия. Данное издание предназначено для специалистов по безопасности и их клиентов, желающих получить более полное представление о процедуре оценки уязвимости. В нем приводятся практические рекомендации на основе реальных примеров, способствующих профессиональному развитию. Также с помощью этой книги клиенты, пользующиеся консультационными услугами специалистов по безопасности, смогут на новом уровне обсуждать условия проведения оценки безопасности, эффективно взаимодействовать с группой по оценке безопасности, со знанием дела комментировать черновик отчета, а также лучше понимать рекомендации, содержащиеся в заключительном отчете. (Твердый переплет. 12 декабря 2005 г.)

На этой странице

  • Windows Server
  • ОС Windows Vista
  • Exchange Server
  • SQL Server
  • Microsoft Office
  • Forefront
  • Общие вопросы безопасности